Уразливість у плагіні Connections Business Directory для WordPress дозволяє видаляти довільні каталоги

Плагін Connections Business Directory для WordPress має уразливість, що дозволяє адміністраторам видаляти довільні каталоги на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2024-12885CVSS 6.5CMS

Уразливість у плагіні Connections Business Directory для WordPress дозволяє видаляти довільні каталоги

Плагін Connections Business Directory для WordPress має уразливість, що дозволяє адміністраторам видаляти довільні каталоги на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
42.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Connections Business Directory для WordPress має уразливість, що дозволяє адміністраторам видаляти будь-які папки на сервері через недостатню перевірку шляхів файлів при видаленні директорії зображень. Уразливість присутня у всіх версіях до 10.4.66 включно.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують цей плагін, уразливість може призвести до втрати важливих даних або порушення роботи сайту через випадкове або навмисне видалення файлів. Зловмисники з правами адміністратора можуть знищити критичні каталоги, що впливає на стабільність і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права доступу до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження доступу до серверних каталогів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки